Как предотвратить пересылку конфиденциальных PDF-файлов

Практическое руководство по снижению риска пересылки PDF с многоуровневой защитой доступа, идентификацией получателя, трассировкой и контролируемой доставкой.

Содержание
  1. Почему полностью предотвратить пересылку конфиденциального PDF сложно
  2. Сначала определите, что именно нужно контролировать
  3. Используйте шифрование, чтобы ограничить несанкционированное открытие
  4. Добавляйте водяные знаки конкретного получателя, чтобы сдерживать обмен
  5. Используйте коды трассировки, чтобы связать файл с записью
  6. Ограничения разрешений могут помочь, но не полагайтесь только на них
  7. Отправляйте копии для конкретных получателей вместо одного общего файла
  8. Не отправляйте пароль в том же сообщении
  9. Используйте безопасную ссылку, если важен отзыв доступа
  10. Для более рискованных случаев сочетайте безопасную ссылку с защищённым PDF
  11. Храните незащищённый исходный файл отдельно
  12. Что насчёт скрытой копии?
  13. Какие меры помогают больше всего?
  14. Как XERIA помогает снизить риск пересылки
  15. Распространённые ошибки
  16. Полагаться только на отметку «Конфиденциально»
  17. Использовать один общий пароль для всех
  18. Считать, что ограничения разрешений невозможно обойти
  19. Отправлять один и тот же идентичный файл многим людям
  20. Забывать финальную проверку
  21. Часто задаваемые вопросы
  22. Можно ли полностью запретить человеку пересылать PDF?
  23. Может ли пароль остановить пересылку?
  24. Останавливает ли водяной знак обмен?
  25. Можно ли отозвать PDF после отправки?
  26. Достаточно ли скрытой копии для защиты конфиденциальных PDF?
  27. Каков лучший практический подход?
  28. Заключение

Нельзя полностью запретить авторизованному получателю пересылать информацию после того, как он получил к ней доступ, но можно усложнить неконтролируемое распространение, сократить случайный обмен и повысить ответственность.

Правильный подход зависит от того, что именно нужно предотвратить. Блокирование несанкционированного открытия, сдерживание пересылки, идентификация получателя и последующий отзыв доступа — разные задачи безопасности, требующие разных средств.

Для конфиденциальных PDF наиболее практичной стратегией обычно является многоуровневый процесс, а не одна настройка «запретить пересылку».

Почему полностью предотвратить пересылку конфиденциального PDF сложно

PDF — это файл. Как только получатель получает локальную копию и может её открыть, этот файл обычно можно прикрепить к другому письму, скопировать в другую папку или загрузить в другое место.

Даже если пересылка не рекомендуется, получатель всё ещё может:

  • Переслать сам файл
  • Передать пароль
  • Загрузить PDF в другой сервис
  • Распечатать документ
  • Сделать скриншоты
  • Сфотографировать экран
  • Вручную воспроизвести части содержимого

Сначала определите, что именно нужно контролировать

Разные риски требуют разных средств.

Спросите себя:

  • Должны ли неавторизованные люди быть лишены возможности открыть PDF?
  • Нужно ли сдерживать получателя от пересылки?
  • Нужно ли определить, какой получатель получил утёкшую копию?
  • Должен ли доступ истечь после определённой даты?
  • Нужно ли иметь возможность отозвать доступ позже?
  • Разрешено ли получателю хранить офлайн-копию?
  • Нужны ли централизованные журналы доступа?

Ответы определят, что лучше подходит: защита PDF на уровне файла, модель безопасной ссылки или сочетание обоих подходов.

Используйте шифрование, чтобы ограничить несанкционированное открытие

Если основная проблема состоит в том, что пересланный файл может открыть другой человек, используйте шифрование PDF с паролем открытия.

Шифрование не блокирует сам факт пересылки. Оно ограничивает то, что произойдёт после того, как файл был переслан.

Более надёжный процесс использует:

  • Непредсказуемый пароль
  • Защищённый финальный выходной файл
  • Проверку, что пароль действительно работает
  • Отдельную передачу пароля, когда это уместно
  • Разные пароли для разных получателей, когда нужна более сильная изоляция

Если все получатели используют один пароль, пересылка пароля вместе с файлом ослабляет защиту.

Подробнее см. [Как защитить конфиденциальные PDF-документы](/resources/articles/how-to-protect-confidential-pdf-documents/).

Добавляйте водяные знаки конкретного получателя, чтобы сдерживать обмен

Персонализированный водяной знак может размещать сведения о получателе непосредственно в PDF.

Типичные поля:

  • Имя получателя
  • Адрес электронной почты
  • Ссылка на клиента или счёт
  • Уведомление о конфиденциальности
  • Дата распространения
  • Код трассировки

Когда получатели видят собственную идентификацию на документе, случайная пересылка может стать менее привлекательной, поскольку копия явно связана с ними.

Это средство сдерживания и ответственности. Оно не блокирует пересылку технически.

Используйте коды трассировки, чтобы связать файл с записью

Код трассировки может связать выданный PDF с контролируемой записью о распространении.

В зависимости от процесса код может быть видимым, встроенным в водяной знак или представленным QR-элементом.

Соответствующая запись может содержать:

  • Получателя
  • Адрес электронной почты
  • Версию документа
  • Имя созданного файла
  • Дату распространения
  • Метод доставки

Если копия позже появляется вне предполагаемой аудитории, ссылка трассировки может помочь определить, какой выданный файл был задействован.

Ограничения разрешений могут помочь, но не полагайтесь только на них

Разрешения PDF могут ограничивать печать, копирование или редактирование в совместимых приложениях.

Такие меры могут уменьшить количество рутинных действий и поддержать политику обращения с документами в организации.

Однако ограничения разрешений не равны строгому контролю доступа. Разные PDF-приложения могут применять их по-разному, и они не блокируют все способы захвата содержимого.

Используйте их как дополнительный слой, а не как основную защиту от распространения.

Отправляйте копии для конкретных получателей вместо одного общего файла

Если один и тот же конфиденциальный PDF отправляется нескольким получателям, не распространяйте полностью идентичную копию для всех.

Создавайте отдельную копию для каждого получателя, даже если основное содержимое документа одинаково.

У каждой копии могут быть свои:

  • Водяной знак
  • Пароль
  • Имя файла
  • Код трассировки
  • Запись о доставке

Это улучшает изоляцию и облегчает последующую атрибуцию.

Не отправляйте пароль в том же сообщении

PDF с парольной защитой обеспечивает ограниченную защиту, если пароль написан в том же письме, что и вложение.

Если пересылка такого письма раскрывает и файл, и пароль, предполагаемое разделение исчезает.

В зависимости от чувствительности документа пароль можно передать через:

  • Телефонный звонок
  • Отдельный канал обмена сообщениями
  • Заранее согласованное правило пароля
  • Аутентифицированный портал
  • Отдельный контролируемый процесс

Используйте безопасную ссылку, если важен отзыв доступа

Если нужно прекратить будущий доступ после распространения, модель с размещённой безопасной ссылкой может быть уместнее обычного PDF-вложения.

В зависимости от платформы безопасные ссылки могут поддерживать:

  • Аутентификацию
  • Истечение срока
  • Отзыв доступа
  • Разрешения для конкретного пользователя
  • Ограничения загрузки
  • Централизованные журналы доступа

Ключевое отличие состоит в том, что контроль остаётся на уровне хостинга.

Если получатель скачивает неограниченную локальную копию, часть этого централизованного контроля может быть потеряна.

Для более рискованных случаев сочетайте безопасную ссылку с защищённым PDF

Защиту файла и размещённый контроль доступа можно комбинировать.

Рабочий процесс повышенного риска может использовать:

  • Аутентифицированный доступ к безопасному расположению
  • Ограниченную по времени ссылку
  • PDF с парольной защитой
  • Водяные знаки конкретного получателя
  • Код трассировки
  • Централизованное журналирование доступа

Это создаёт один уровень контроля доступа к размещённому файлу и второй уровень идентификации самого распространяемого PDF.

Храните незащищённый исходный файл отдельно

Одна из самых легко предотвращаемых ошибок — отправить исходный незащищённый PDF вместо защищённой копии для распространения.

Храните мастер-файл отдельно от созданных выходных файлов.

Перед отправкой проверьте:

  • Правильного получателя
  • Правильное имя выходного файла
  • Правильный водяной знак
  • Правильную парольную защиту
  • Правильную ссылку трассировки
  • Правильное вложение

Что насчёт скрытой копии?

Скрытая копия может скрыть адреса электронной почты получателей друг от друга, но не мешает получателям пересылать прикреплённый PDF.

Она также не создаёт копии для конкретных получателей, если все получают одно и то же вложение.

Для конфиденциальной массовой рассылки лучше использовать отдельное сообщение для каждого получателя с его собственной защищённой копией.

Какие меры помогают больше всего?

Риск Полезная мера
Несанкционированное открытие Шифрование PDF и пароль открытия
Случайная пересылка Видимый водяной знак конкретного получателя
Идентификация копии Персонализированный водяной знак или код трассировки
Печать или копирование Ограничения разрешений PDF
Будущий отзыв доступа Безопасная ссылка или управляемый портал
Централизованный журнал доступа Управляемая хостинговая платформа
Ответственность конкретного получателя Отдельная созданная копия для каждого получателя

Наиболее надёжный процесс обычно сочетает меры, соответствующие реальному риску.

Как XERIA помогает снизить риск пересылки

XERIA ориентирован на безопасное распространение PDF на уровне файла.

Он может создавать копии для конкретных получателей, сочетая:

  • Видимые водяные знаки
  • Имена или адреса электронной почты получателей
  • Парольную защиту
  • Ограничения разрешений PDF
  • Коды трассировки
  • Опциональную QR-трассировку
  • Имена файлов для конкретных получателей
  • Сопоставленную доставку по электронной почте

Это полезно, когда получателям нужны обычные PDF-файлы, но отправитель хочет, чтобы каждая распространённая копия оставалась идентифицируемой.

XERIA не утверждает, что технически делает пересылку невозможной. Его задача — повысить защиту, сдерживание и ответственность при распространении файлов.

Подробнее о модели контроля доступа см. [Что такое контроль доступа PDF?](/resources/articles/what-is-pdf-access-control/).

Распространённые ошибки

Полагаться только на отметку «Конфиденциально»

Общая отметка сообщает правила обращения, но не идентифицирует конкретного получателя.

Использовать один общий пароль для всех

Один раскрытый пароль может затронуть все копии.

Считать, что ограничения разрешений невозможно обойти

Это полезные меры, но их не следует представлять как абсолютную защиту.

Отправлять один и тот же идентичный файл многим людям

Это снижает ответственность на уровне копии.

Забывать финальную проверку

Фактически отправленный файл важнее предполагаемых настроек.

Часто задаваемые вопросы

Можно ли полностью запретить человеку пересылать PDF?

Нет, если у него есть локальная копия, к которой он имеет разрешённый доступ. Можно сделать пересылку менее полезной, сдерживать её и улучшить ответственность, но обычная защита PDF не гарантирует абсолютное предотвращение.

Может ли пароль остановить пересылку?

Пароль не останавливает пересылку. Он может помешать открыть пересланную копию тому, кто не знает пароль.

Останавливает ли водяной знак обмен?

Технически нет. Водяной знак конкретного получателя может сдерживать обмен и идентифицировать выданную копию.

Можно ли отозвать PDF после отправки?

Обычно нет после того, как получатель скачал обычный PDF. Для удалённого отзыва, как правило, требуется модель безопасной ссылки или управляемого хостинга.

Достаточно ли скрытой копии для защиты конфиденциальных PDF?

Нет. Она скрывает адреса получателей, но не защищает само вложение и не предотвращает пересылку.

Каков лучший практический подход?

Используйте многоуровневые меры: защищайте доступ, идентифицируйте получателя, создавайте отдельные копии при необходимости, выбирайте контролируемый метод доставки и проверяйте итоговый исходящий файл.

Заключение

Нельзя гарантировать, что авторизованный получатель никогда не перешлёт или не воспроизведёт конфиденциальный PDF, но риск можно существенно снизить.

Используйте шифрование для ограничения несанкционированного открытия, водяные знаки конкретных получателей и коды трассировки для повышения ответственности, отдельные копии для разных получателей и безопасные ссылки, когда важен будущий отзыв доступа.

Цель — не обещать невозможный контроль. Цель — сделать каждую распространяемую копию более осознанной, более идентифицируемой и более сложной для злоупотребления без оставления следов.

Защищайте и распространяйте PDF с помощью XERIA

Добавляйте в PDF видимые водяные знаки, данные получателя, пароли и параметры контролируемой доставки.

Скачать XERIA